tiistai 18. elokuuta 2009

Hyökkäykset ovat uhka julkisille palveluille

Veikkaus joutui viikonloppuna laajamittaisen palvelunestohyökkäyksen kohteeksi. Sen seurauksena veikkaajat eivät päässeet verkkopalveluun ja veronmaksajille koitui vahinkoa menetettyinä pelituottoina. Hyökkäys olisi voitu estää ennakkoon suodatuksella ja ajantasaisella virustorjunnalla. Hyökkäyksiin osallistuneiden tietokoneiden omistajat jakavat vastuun hakkereiden kanssa.

Palvelunestohyökkäykset toteutetaan kansainvälisillä (ro)bottiverkoilla, joihin saattaa kuulua miljoonia tietokoneita. Nämä tietokoneet on hakkeroitu ja niihin on asennettu haittaohjelma, jonka avulla konetta voidaan etäkäyttää. Laajan Zeus-bottiverkon hallintaan käytetyt palvelimet paljastuivat elokuun alussa Riiasta. Bottiverkkojen etäkäyttöohjelmia voidaan hallita keskitetysti esimerkiksi mikroblogipalveluiden kuten Twitterin avulla.

Vastaavanlainen hyökkäys tapahtui myös viikko sitten. Silloin kohteena olivat Facebook, Twitter, You Tube ja Blogger. Tuo hyökkäys näytti tulleen idästä. Voi vain miettiä, mitä Suomessa tapahtuisi, jos vastaava terroriteko kohdistuisi valtion tietojärjestelmiä vastaan. Kriittiset järjestelmät saattaisivat lamaantua ja Suomi jouduttaisiin mahdollisesti irrottamaan internetistä hyökkäyksen pysäyttämiseksi.

Jokaisen suomalaisen on tärkeä tiedostaa tämän uhan olemassaolo, sillä jokainen meistä voi vaikuttaa sen toteutumiseen. Käyttäjä on vastuussa omasta tietokoneestaan, vaikka siinä olisikin virus, ja tietokoneen aiheuttamista vahingoista ainakin tuottamuksellisesti. Virustorjunnan laiminlyöminen nimittäin altistaa tietokoneen tietomurtajille ja käytettäväksi vahingontekoon.

Motiivina veikkauksen palvelunestohyökkäyksessä saattaa olla esimerkiksi protesti valtiollista pelimonopolia vastaan tai kilpailijan yritys vahingoittaa toista kilpailijaa. Kummassakin tapauksessa laittomien pelipalvelujen lisääminen mukaan internet-suodatukseen ratkaisisi ongelman. Pelipalvelujen palomuurit voitaisiin myös konfiguroida niin, että ne estävät kaiken ulkomailta tulevan liikenteen. Sama saattaisi toimia myös viranomaisten tietojärjestelmien suojaamiseen.

1 kommentti:

Tuija kirjoitti...

Pääsit tänään melkein lehteen ja sulla on hienoa blogigin. Sä olet meidän julkkis :-)